召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3589|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
8 R5 L* b; w/ ~( P+ w. |" a% u' h0 O+ [
一、启动服务
+ ]2 g! y" k: Q5 f4 A如果没有安装,可以使用yum install firewall6 L; r7 i9 R$ R& J8 I$ u
系统默认是已经安装了,但是没有启动/ @1 o" m2 K1 s
1、开机自启动
; a+ y- T: C' ~9 _systemctl enable firewalld
) }! X2 t' }: K& t& [& J/ p6 A2、启动服务
* Y- k$ q% S" K9 b- x( Ssystemctl start firewalld
  c9 f' z% h# T' ~二、向防火墙添加可以外部访问的端口3 P. j  _: O* Z& S: }6 r2 v6 @2 X6 c
firewall-cmd --zone=public --add-port=80/tcp --permanent / V, j& Q4 h% ]1 I; ~  u
以下是常用的端口2 h/ m2 u8 }. u& S/ O
firewall-cmd --zone=public --add-port=443/tcp --permanent
. v/ s2 D& J& u6 Z( ^; S" cfirewall-cmd --zone=public --add-port=22/tcp --permanent# P& K% U3 ^" e* r0 r# z4 P! C
1、如果需要添加一段端口的话,使用以下命令& u8 s$ h# ]$ y
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
; d# t3 E9 }9 w这儿是指添加101个端口
1 s- {; E# Y! y5 K  l三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent/ I) S- [/ |9 x/ }; F$ v* z/ j( s
具体的服务名称在以下路径里有一个文件就是一个service 名称
& I$ R& c* B' D2 I2 A9 D+ G; I+ L
/usr/lib/firewalld/services* K; \* j9 W8 Z' \, S) t; q

5 L/ F3 I1 R8 ~0 }3 `6 {, W& Z9 Q
四、添加完端口之后需要让防火墙生效* I! P- R" T: L
1、重新加载# [& c0 ^5 o% o$ _- m0 V
firewall-cmd --reload6 Z( z# A1 a+ b# m0 J, k# W& s% ?4 i
2、查看当前已经开放的端口; _5 z4 m0 P4 M1 a0 p: Y+ h
firewall-cmd --list-ports
* I2 l/ x6 Z' |5 efirewall-cmd --list-all/ C! _7 \5 W- c  G( w- w
3、删除某个不用的端口( W$ ?4 ]; ]. x5 `/ R
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
& b) K- {. O' `& U) a% D注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
0 b3 f3 ?1 f! \6 |
$ n; j8 n' d! i, K. ~4 W
: n' H! z& H6 S) U. F' e" w* A
* w) t: C5 l9 ^. V, B8 b
其他常用命令% S: k1 R: Y/ G/ N1 B& t- x& A* B" d

4 P" r7 z2 J" r0 H% Z" m( j* F' G
$ y$ J) ^* w0 S
  1. firewall-cmd --list-all-zones    #查看所有的zone信息( t# {8 ~1 ]4 l& Y9 F
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个) b: @* j: L, J' _- A  |; l2 ~6 m) Y
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    $ w! J: Q8 E2 ?+ m$ w# x' r6 z
  4. firewall-cmd --add-service=http    #暂时开放http# Z( o! s: \1 H- Y9 L0 |  w8 A: r
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    ! p7 W" U, d4 ^8 @+ W
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    0 @5 k2 }  t* C, p. ^, G* E
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务: c8 n" U# s% i/ z$ g
  8. firewall-cmd --reload   #重新加载配置4 ~7 s; u# `" X) G' z
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

7 O5 Q; Z" c! V7 T& `2 E2 r9 J; ~0 f# S
* E1 ~/ X* J& e
0 [; |+ {/ L; _8 _6 G- B( l
. O+ C7 E7 E0 P3 Q: f3 b! C

* B$ y6 X) N; K2 h; O: T, r; S0 ]1 i
; i, Y" {% o4 ?  K7 a. u
& ~- U& O  s- ~1 }+ \
; N  r6 ]' l7 l% A" q! o" Q

. @; v8 r5 S/ r$ r2 c, T% }  X% J3 a' ~% ~
! t9 [: Y3 M4 J/ u1 [% F9 v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-22 15:53 , Processed in 0.035716 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表